Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ТЕКСТ ДОКУМЕНТА
  • АННОТАЦИЯ
  • ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ ДОП. ИНФОРМ.

Рекомендации в области стандартизации ЦБР РС БР ИББС-2.3-2010 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Требования по обеспечению безопасности персональных данных в информационных системах персональных данных организаций банковской системы Российской Федерации" (приняты и введены в действие распоряжением ЦБР от 21 июня 2010 г. N Р-705) (отменены)

Откройте актуальную версию документа прямо сейчас

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

Необходимым условием деятельности банковской системы (БС) является обеспечение достаточного уровня информационной безопасности (ИБ) БС, ее активов, к которым, в частности, относятся персональные данные (ПД).

Для обеспечения безопасности ПД разработан стандарт ЦБР РС БР ИББС-2.3-2010.

Рекомендации распространяются на организации БС, реализующие требования стандарта СТО БР ИББС-1.0 в области ПД.

Требования по обеспечению безопасности ПД в информационных системах (ИСПДн) выбираются в зависимости от классификации последних. Выделяют несколько видов: ИСПДн обработки специальных категорий персональных данных (ИСПДн-С), биометрических (ИСПДн-Б), общедоступных и (или) обезличенных (ИСПДн-Д). Также речь идет о тех, которые не могут быть отнесены к указанным классам.

Выполняют и (или) реализуют требования структурные подразделения или работник организации БС. На договорной основе этим может заниматься организация, имеющая лицензию на техзащиту конфиденциальной информации. Эта работа проводится по согласованию и под контролем службы ИБ.

Должна быть подготовлена организационно-распорядительная, проектная и эксплуатационная документация на создаваемую систему. Необходимо определить систему контроля доступа к коммуникационным портам, устройствам ввода-вывода информации, съемным машинным носителям и внешним накопителям сведений, в помещения, в которых размещаются техсредства ИСПДн и хранятся носители ПД.

Недопустимо несанкционированное и нерегистрируемое (бесконтрольное) копирование ПД.

Установлены требования по обеспечению безопасности ПД в информационных системах в соответствии с их классификацией.

Рекомендации действуют с 21 июня 2010 г.


Рекомендации в области стандартизации ЦБР РС БР ИББС-2.3-2010 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Требования по обеспечению безопасности персональных данных в информационных системах персональных данных организаций банковской системы Российской Федерации" (приняты и введены в действие распоряжением ЦБР от 21 июня 2010 г. N Р-705)


Текст рекомендаций опубликован в "Вестнике Банка России" от 29 июня 2010 г. N 36-37


1. Приняты и введены в действие Распоряжением Банка России от 21 июня 2010 года N Р-705.


2. Введены впервые.


В соответствии с информацией Банка России от 30 мая 2014 г. настоящие Рекомендации отменены с 1 июня 2014 г.